本文原较长篇幅版本刊于公民实验室的研究部落格

新一代实时通讯app(提供网络社交、影片及照片分享、电子商务、游戏及其他功能)主导着亚洲市场并向其他地区国家进军。多伦多大学公民实验室的新研究,调查亚洲实时通讯app开发商面对来自政府的压力、app中的信息控制以及对用户的影响。

多伦多大学全球事务孟克学院,其公民实验室的「亚洲闲谈」计划,着力于分析亚洲使用的实时通讯(IM)软件,初步焦点放在微信(中国腾讯公司)、LINE(日本1LINE株式会社)及KaKaoTalk(南韩Kakao公司)。我们的报告将涵括对审查制度与监视活动的技术调查、对于存取用户数据的评估、比较不同应用程序之间在服务与隐私条款上的差异。来自资深安全分析师Seth Hardy的首份报告,检视对中国境内LINE使用者的关键词审查制度执行情形,并介绍我们所开发的工具,让使用者可避过审查制度。以下简要概述我们的发现。

LINE的极速成长与隐私顾虑

自2011年6月释出以来,当红的实时通讯软件LINE现已有2亿8千万个注册使用者。在发源地日本市场以外,LINE在泰国有1千8百万使用者,台湾1千7百万,印度尼西亚1千4百万。2012年12月,LINE与奇虎360科技公司2合作,发行了称为「连我」的中国版本。LINE中国分公司主管表示,目标成为仅次于腾讯微信的中国第二大实时通讯软件公司。

当愈来愈多人开始使用实时通讯软件,例如LINE,政府以遏止犯罪活动之名极欲监听这些软件的通讯内容。仔细检视LINE显示,该软件不知有意或无意地,提供途径让执法单位可窃听私人通讯内容。公民实验室研究员确认了最新版本的LINE其通讯内容以3G网络传输时未加密,有能力拦截讯息的人即可取得讯息历史记录,包括讯息的日期、时间及内容。 虽然3G网络默认是加密传输,但是在使用者端执行加密,意即网络服务提供者(ISP)及电信公司有潜在可能将内容译码。网络评论者怀疑LINE可能刻意使透过3G网络的传输内容不加密,让执法当局能在用户端存取数据。

地域性的关键词审查制度

2013年5月20日,推特使用者@hirakujira发现中国境内iPhone用户其LINE程序内有150个被封锁的关键词。为了知道更多关于LINE的审查制度如何执行,我们将自Google Play商店下载的Android LINE程序3.9.3版3逆向解碼。我们发现安装LINE时,若使用者的国家设定为中国,则会启动关键词审查功能。程序将从Naver公司的服务器下载一份审查关键词清单,用户键入的任何包含关键词的讯息都会被封锁,无法传送出去。

作者 Citizen Lab · 译者 GV 中文化小组 · 阅读原文 en · 则留言 (0)
分享: HEMiDEMi MyShare Shouker twitter facebook reddit googleplus

本文由自动聚合程序取自网络,内容和观点不代表数字时代立场

请在这里下载火狐浏览器扩展,可穿墙阅读数字时代。